Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1000 CNY

100.0%

CVE-2024-6387 PoC — OpenSSH 安全漏洞

Source
Associated Vulnerability
Title:OpenSSH 安全漏洞 (CVE-2024-6387)
Description:OpenSSH(OpenBSD Secure Shell)是加拿大OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。 OpenSSH 存在安全漏洞,该漏洞源于信号处理程序中存在竞争条件,攻击者利用该漏洞可以在无需认证的情况下远程执行任意代码并获得系统控制权。
Description
Fix for regreSSHion CVE-2024-6387 for Ubuntu and Debian
Readme
Se ha detecta una vulnerabilidad en el componente OpenSSH. 
  ------------------------------------------------------------------------------------
Versiones de OpenSSH afectadas:

- Anteriores a 4.4p1, a menos que estén parcheadas para CVE-2006-5051 y CVE-2008-4109;

- Desde 4.4p1 hasta la anterior a 8.5p1, no son vulnerables debido a un parche aplicado para CVE-2006-5051;

- Desde 8.5p1 hasta la anterior a 9.8p1 sin contar con la versión 9.8p1.

 ------------------------------------------------------------------------------------
Como se la version de OpenSSH que tengo? Puedes utilizar el siguiente comando para obtener la version de OpenSSH en tu servidor: `ssh -V`
 ------------------------------------------------------------------------------------
Esta vulnerabilidad posibilitaría la ejecución remota de código, no autenticado (RCE), con privilegios de root en el servidor de OpenSSH.

Se ha asignado el identificador CVE-2024-6387 para esta vulnerabilidad.
 ------------------------------------------------------------------------------------
24racks Cloud ha preparado un parche para esa vulnerabilidad con el cual actualizar a la versión segura de OpenSSH 9.8p1.

Como ejecutar el script?

git clone https://github.com/Passyed/regreSSHion-Fix.git

cd regreSSHion-Fix

chmod +x regreSSHion-Fix.sh

./regreSSHion-Fix.sh

 ------------------------------------------------------------------------------------
Una vez ejecutado e actualizado OpenSSH verificar la versión utilizando `ssh -V`
File Snapshot

[4.0K] /data/pocs/c7a33455da0420e5232942a4400efed9a4b8d712 ├── [1.5K] README.md └── [ 758] regreSSHion-Fix.sh 0 directories, 2 files
Shenlong Bot has cached this for you
Remarks
    1. It is advised to access via the original source first.
    2. If the original source is unavailable, please email f.jinxu#gmail.com for a local snapshot (replace # with @).
    3. Shenlong has snapshotted the POC code for you. To support long-term maintenance, please consider donating. Thank you for your support.